病毒名稱(chēng):WORM_DOWNAD
傳染途徑:漏洞傳播
病毒特性:
1.該蠕蟲(chóng)利用MS08-067漏洞
2.暴力破解掉弱密碼的機(jī)器后,該蠕蟲(chóng)會(huì)在這臺(tái)機(jī)器上創(chuàng)建計(jì)劃任務(wù)。因?yàn)樵撊湎x(chóng)通過(guò)網(wǎng)絡(luò)傳播, 并且會(huì)將自身拷貝至admin/System32目錄
3.它會(huì)拷貝自身到所有可用的可移動(dòng)磁盤(pán)和網(wǎng)絡(luò)驅(qū)動(dòng)器中,并且寫(xiě)入aoturun.inf以達(dá)到雙擊磁盤(pán)就自動(dòng)運(yùn)行病毒的目的.
清除方法:
使用Sysclean專(zhuān)殺工具:
http://support.trendmicro.com.cn/Anti-Virus/Clean-Tool/Special-Tool/FIX_WORM_DOWNAD/SysClean-WORM_DOWNAD.zip
病毒已經(jīng)清除,但是注冊(cè)表尚未修復(fù), 請(qǐng)使用注冊(cè)表修復(fù)工具:
http://support.trendmicro.com.cn/Anti-Virus/Clean-Tool/Special-Tool/FIX_WORM_DOWNAD/SysClean-WORM_DOWNAD-and-dead-registry.zip
如果系統(tǒng)還沒(méi)有打上MS08-067漏洞的補(bǔ)丁,請(qǐng)盡快打上補(bǔ)丁


